Known vulnerabilities in Apache Airflow - page 5

Software CPE: cpe:2.3:a:apache_foundation:apache_airflow:*:*:*:*:*:*:*:*
Total vulnerabilities: 110
Public exploits: 4
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Apache Airflow Apache Airflow is affected by 110 known vulnerabilities: 8 high, 28 medium, 74 low Critical High Medium Low

Vulnerabilities (110)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU69474 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-45402
CWE-601 Low
No
No
2.4.3 22.11.2022 SB2022112210
#VU69473 - Command injection
CVE-2022-40127
CWE-77 Medium
Available
No
2.4.0 22.11.2022 SB2022092127
#VU69472 - Exposure of sensitive information to an unauthorized actor
CVE-2022-27949
CWE-200 Medium
No
No
2.3.1 22.11.2022 SB2022112209
#VU68939 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-43985
CWE-601 Low
No
No
2.4.2 02.11.2022 SB2022110250
#VU68938 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-43982
CWE-79 Low
No
No
2.4.2 02.11.2022 SB2022110250
#VU67912 - Insufficient Session Expiration
CVE-2022-41672
CWE-613 Low
No
No
2.4.1 04.10.2022 SB2022100449
#VU67552 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2022-38170
CWE-362 Low
No
No
2.3.4 21.09.2022 SB2022092136
#VU67551 - Session Fixation
CVE-2022-38054
CWE-384 High
No
No
2.3.4 21.09.2022 SB2022092136
#VU67538 - Use of Externally-Controlled Format String
CVE-2022-40604
CWE-134 Medium
No
No
2.4.0 21.09.2022 SB2022092127
#VU67537 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-40754
CWE-601 Low
No
No
2.4.0 21.09.2022 SB2022092127
#VU60869 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2022-24288
CWE-78 High
No
No
2.2.4 25.02.2022 SB2022022504
SB2022080340
#VU60868 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-45229
CWE-79 Low
No
No
2.2.4 25.02.2022 SB2022022504
#VU59894 - Permissions, Privileges, and Access Controls
CVE-2021-45230
CWE-264 Low
No
No
2.2.0 20.01.2022 SB2022012048
#VU56194 - Exposure of sensitive information to an unauthorized actor
CVE-2021-35936
CWE-200 Medium
No
No
2.1.2 31.08.2021 SB2021083110
SB2022060724
#VU52840 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-28359
CWE-79 Low
No
No
1.10.15, 2.0.2 04.05.2021 SB2021050409
SB2022060724
#VU50792 - Exposure of sensitive information to an unauthorized actor
CVE-2021-26697
CWE-200 Medium
No
No
2.0.1 18.02.2021 SB2021021805
#VU50791 - Improper Access Control
CVE-2021-26559
CWE-284 Medium
No
No
2.0.1 18.02.2021 SB2021021805
#VU49123 - Use of Hard-coded Credentials
CVE-2020-17526
CWE-798 High
No
No
1.10.14 21.12.2020 SB2020122314
SB2022060724
#VU48935 - Cleartext Storage of Sensitive Information
CVE-2020-17511
CWE-312 Low
No
No
1.10.13 11.12.2020 SB2020121108
#VU48934 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-17515
CWE-79 Medium
No
No
1.10.14 11.12.2020 SB2020121107
SB2022060724


Showing elements 81 - 100 out of 110